すべての人のセキュリティ-セキュリティ製品のレビュー方法

利用可能なウイルス対策ソリューションはたくさんありますが、家庭用コンピュータのセキュリティ(home computer security)は完璧にはほど遠いです。主な理由の1つは、機能ラッシュ(feature rush)では、多くの開発者がパズルの最も重要な部分であるユーザーを忘れていることです。彼らは、通常のユーザーが理解しておらず、それらの使用方法についての手がかりがない多くの機能を備えた複雑なセキュリティソリューションを設計しています。私たちのチームは、マルウェアからコンピューターを保護するのに効果的で、すべてではないにしてもほとんどの人にとって使いやすいセキュリティソリューションを見つけるという使命を負っています。この記事では、「すべての人のセキュリティ(Security)」シリーズへのアプローチについて説明し、各製品をテストする方法と、各バッジの意味を説明します。

デジタルシチズンは何をしていますか?

従来、レビュー担当者はセキュリティソフトウェア(security software)の機能に焦点を合わせてきました。私たちはそれを違ったやり方でやりたいのです。

正しく構成されたプログラムは、平均的なユーザーのすべてのセキュリティ要件に対応できることを私たちは知っています。インテリジェントなパケットフィルター、トンネリング機能、ロギング機能、および派手なアクティビティモニターはおそらく必要ありません。疑わしいプログラムをブロックし、コンピューターがマルウェアやハッカーの攻撃(malware and hacker attacks)から安全であることを確認したいだけかもしれません。これが私たちが焦点を当てていることです: あなたのコンピュータを保護するプログラムはどれくらい実用的ですか?(How)その可能性は何であるかではありませんが、それを使用したり、それについて何かを学んだりすることにあまり力を入れたくない人にとってはどれほど役に立ちますか。私たちはあなたの祖母やブラウザのタブが扱いにくいと思っている他の家族(family member)のための完璧なセキュリティプログラムを見つけたいと思っています。(security program)

これには論理的な理由があります。ほとんどのユーザーは、セキュリティプログラムが提供する高度な機能または「追加の」機能のほとんどを必要としない可能性があります。さらに、ほとんどのユーザーは、システムを積極的に保護するために多くの時間を費やす可能性はほとんどありません。そして、彼らが十分な時間を投資したとしても、彼らはおそらくそれを好まないでしょう。結果として、ほとんどのユーザーが、構成が簡単な堅牢な基本機能を備えたアクセス可能なソフトウェアを必要としていると想定するのは公正なことです。

テストしているセキュリティ製品の種類は何ですか?

私たちは、セキュリティスイートの形で配布されている主に商用製品をテストしています。これらの製品は通常、完全な保護を提供し、ファイアウォール、ウイルス対策、スパイウェア対策など(antivirus and antispyware)、すべての重要な保護モジュールの効率を評価できます。今日のサイバースペースでは、ウイルス対策ソフトウェアまたはファイアウォールだけを実行するだけではもはや十分ではありません。ルートキット対策保護とリアルタイム(protection and real-time) HTTPトラフィック(HTTP traffic)スキャンを組み合わせて、少なくともこれら3つの保護レイヤーをコンピューターで実行する必要があります。

セキュリティテストの方法

何年にもわたって、私たちのレビューは完全性、長さ、品質(length and quality)の点で大きく進化してきました。今日、私たちは5つの重要なテスト領域でレビューを構成しています。

  1. ダウンロードとインストールの経験(download and installation experience)-最初に、レビューしているセキュリティ製品(security product)をダウンロードしてインストールするという単純な演習を評価します。製品のダウンロードとインストールに必要な手順の数、製品を使用できるようにするために必要な情報、ダウンロードのサイズ、およびインストールを完了するために必要な再起動の回数を確認します。(download and number)また、セキュリティ製品(security product)がインストール直後に更新されるかどうか、および最初の対話がどれほど友好的であるかにも関心があります。
  2. Windows、Webブラウザー、ユニバーサルWindowsプラットフォーム(Windows platform)アプリとの統合-多くのソフトウェア開発者は、 Windowsで導入された新機能を無視する傾向があります。ユーザーに優れたエクスペリエンスを提供するために、セキュリティスイートが(security suite)WindowsファイアウォールとWindowsDefenderを 自動的(Windows Defender)に無効に するかどうかを確認することから始めます。システムで2つのファイアウォールを実行すると、ユーザーに頭痛の種を引き起こす可能性があります。また、 Windows Defenderは、他のウイルス対策製品と同時に実行すると、競合を引き起こす可能性があります。次に、セキュリティスイートが(security suite)テストコンピュータ(test computer)の起動時間にどの程度影響するかを調べます。、実行するためにセキュリティスイート(security suite)のプロセスに必要なメモリの量と、ホームグループなどのネットワーク機能との統合の程度(Homegroup)最後になりましたが、セキュリティスイート(security suite)の実行中のプロセスを強制終了できるかどうか、およびGoogle ChromeMozilla FirefoxMicrosoft Edge、Opera(Microsoft Edge and Opera)などの一般的なWebブラウザとどの程度統合されているかをテストします。
  3. 使いやすさと構成(use & configuration)-このセクションでは、より高度なテストを開始します。まず、システムのマルウェアスキャンに使用できるオプション、デフォルトのスケジュールスキャン、および使用可能なスケジュールオプションを確認します。ヘルプドキュメント(Help documentation)にアクセスしなく ても、すべてのメニューと構成オプション(menus and configuration options)を簡単に見つけることができるかどうかを評価します。次に、各製品が提供するサポートサービス、ヘルプドキュメント、およびレポート機能(Help documentation and reporting features)(利用可能な場合)に簡単にアクセスできるかどうかを確認し ます。また、レビューしているセキュリティ製品(security product)によって共有されるアラートとメッセージを理解するのがいかに簡単かを評価しようとしています。人々は何を理解するためにマニュアルが必要ですか?セキュリティ製品(security product)が言っているのですか、それともユーザーとのコミュニケーションに平易な英語を使用していますか?
  4. ファイアウォール保護-ファイアウォールのパフォーマンスを評価するために、 NmapNessusの2つの(Nessus)ネットワーク脆弱性(network vulnerability)スキャナーを使用します。特定の種類のネットワーク攻撃に対する脆弱性、開いているポートとシステムのセキュリティに対するそれらの相対的な重要性、および定期的なスキャンで簡単に特定できるその他の情報(MACアドレス(MAC address)、オペレーティングシステムなど)を探します。また、次のことも確認します。セキュリティスイート(security suite)は、新しいネットワークに接続するときに正しいセキュリティプロファイルを割り当てることができるため、(security profile)セキュリティとネットワーク共有機能へのアクセス(security and access)(安全なプライベートネットワークに接続する場合)のバランスを最適化できます。
  5. ウイルス対策とスパイウェア対策(Antivirus and antispyware protection) -まず、悪意のある2つのWebサイトにアクセスして、セキュリティスイート(security suite)がWebの閲覧中にユーザーを保護しているかどうかを確認します。次に、各セキュリティ製品(security product)が外部メモリドライブをどのように処理するかを確認します。USBメモリ(USB memory)スティックにいくつかのマルウェアサンプルを配置し、それをテストコンピュータに接続してから、(test computer)セキュリティスイート(security suite)の機能を評価します。最も複雑なマルウェア対策テストでは、テストコンピューターに(test computer)Windows 10をクリーンインストールし、マルウェアを埋め込み、セキュリティ製品に問い合わせます。(security product)自分自身をインストールし、すべてのマルウェアを削除することを検討しています。マルウェアの除去がどれだけ効率的であるかだけでなく、手順全体がどれだけ速くて簡単かによって、ウイルス対策エンジン(antivirus engine)がどれだけ優れているかを評価しようとします。また、一連のフルシステムアンチウイルススキャンを実行し、アンチウイルスエンジン(antivirus engine)がコンピューターをスキャンする速度を監視します。また、セカンドオピニオンを探し、評価している製品の効率について他の独立したセキュリティ組織が何を言っているかを確認します。セカンドオピニオンをもらうのはいいですね。
  6. 追加(Extra)機能-多くのITセキュリティ(IT security)企業は、セキュリティ製品用に多くの追加機能を開発しています。特定の製品に付属するすべての追加ツールをインストールして使用します。その際、これらの追加ツールがどれほど有用であるか、そしてそれらが顧客に付加価値をもたらすかどうかを分析します。多くの保護者 にとって重要なセキュリティ機能であると考えているため、(security feature)ペアレンタルコントロールモジュール(Parental Controls module)が利用可能かどうか、セットアップと使用が簡単かどうかを確認します。また、オンライントランザクションを実行するとき、またはVPNサービス(VPN service)を含めるときにセーフブラウジング(Safe Browsing)機能を探し ます。
  7. (Default)調整したいデフォルト設定-一部のセキュリティスイート(security suite)には、効率的に保護する機能がありますが、それを行うための適切なデフォルト設定がないため、保護されていません。セキュリティスイート(security suite)をテストするときは、安全性を高めるために調整できる設定も探します。たとえば、多くのセキュリティスイート(security suite)は自動ウイルス対策スキャンをスケジュールできますが、スケジュールできません。そのような設定が見つかった場合は、レビューにリストし、適切なアクションをお勧めします。

私たちは可能な限り完全であり、各製品の効率の概要を提供するよう努めています。最終的な判断を下すために使用する数式はありませんが、これらすべての分野で各製品のパフォーマンスを確認し、推奨事項を共有します。

評決とその意味

製品の推奨事項を共有するために、5つ星の評価システム(star rating system)を使用しています。

  • 5つ星-これらは最高の最高、トップのトップ、ラクリームデラクリームです。あなたは写真を手に入れます!いつでも誰にでもお勧めするセキュリティ製品です。これらのセキュリティスイートに含まれているツールは、優れたレベルの保護を提供し、理解しやすく、使いやすい優れた方法でそれを実行します。セキュリティ製品はこれより良くなることはできません。
  • 4つ星-これらは非常に優れたセキュリティ製品です。これらのセキュリティスイートは、あらゆる種類のサイバー脅威からユーザーを保護するのに非常に優れた一流の製品であるため、すべての人にお勧めします。4つ星の製品は「ほぼ素晴らしい」製品ですが、いくつかの小さな欠陥があるためにつまずきます。
  • 3つ星-これらは優れたセキュリティ製品です。私たちはそれらを平均的な解決策と見なし、彼らが何をしているのかを知っている人々にのみそれらを推奨することができます。それらのいくつかは、非常に優れたウイルス対策エンジンを備えているなど、1つの領域で非常に優れている場合がありますが、適切な(antivirus engine)ファイアウォール保護(firewall protection)を提供できないなど、他の領域では弱い場合があります。一部の製品には、ユーザーが改善できる弱いデフォルト設定がある場合があります。3つ星の評価(star rating)を見るときは、私たちの評決と私たちが強調した賛否両論を読んで、私たちがレビューしている製品の長所と短所をよりよく理解することが重要です。
  • 2つ星-これらは、stで平凡なセキュリティ製品です。また、これらは私たちが好まないセキュリティ製品であり、読者にはお勧めしません。これらの製品は、脅威からユーザーを保護することができず、通常、使用および理解も困難です。
  • 1つ星-これらは絶対に使用してはならない製品です。彼らは彼らがすべきこと、つまりマルウェアやネットワーク攻撃(malware and network attacks)からユーザーを保護することに非常に苦手です。

5つ星の評価システム(rating system)に加えて、1つまたは複数の領域で輝くセキュリティ製品にバッジを付けることもあります。

  • 編集(Editor)者のおすすめ(Pick)-このバッジを付けるときは、レビューした製品が本当に気に入っているという事実を表現したいと思います。このバッジは、平均をはるかに上回り、使いやすい製品にのみ付与されます。通常、このバッジは、4つ星または5つ星の評価を受けたセキュリティ製品にのみ使用されます。
  • 最高のセキュリティ(Best Security)-このバッジは、レビューしたセキュリティ製品がユーザーに優れたレベルの保護を提供することを意味します。(security product)これらの製品は、有効性の点では優れていますが、使いやすさやパフォーマンス(usability or performance)など、他の面ではそれほど優れていない可能性があります。このバッジは、4つ星または5つ星の評価の製品に付与できます。場合によっては、評価が3の製品がこのバッジを受け取ることがありますが、その欠陥がマルウェア対策保護の有効性に関連していない場合に限ります。

結論

このシリーズが読者の皆様のお役に立てば幸いです。セキュリティとプライバシー(security and privacy)を危険にさらしながら、無駄なセキュリティツールを購入してお金を無駄にしないでください。このシリーズでは、無知な友人や親戚のコンピューターやデバイスでも検討する価値のあるセキュリティ製品を特定するために最善を尽くしています。



About the author

私は 10 年以上の経験を持つソフトウェア開発者です。私は Mac プログラミングを専門としており、TextEdit、GarageBand、iMovie、Inkscape など、さまざまな Mac アプリケーション用に数千行のコードを書いてきました。また、Linux および Windows 開発の経験もあります。開発者としての私のスキルにより、macOS から Linux まで、さまざまなソフトウェア開発プラットフォーム向けの高品質で包括的なチュートリアルを作成することができます。このチュートリアルは、使用しているツールについて詳しく知りたい人にとって最適な選択肢です。



Related posts